Zedmos

5.11 Console et SASE

Console — /system-console

Console et SASE : Console
Console et SASE : Console

Le lien du boîtier vers son centre d'administration : une console centrale depuis laquelle une flotte de pare-feu est configurée et surveillée ensemble.

C'est le pare-feu qui appelle. Il ouvre lui-même la connexion vers le centre, si bien qu'aucun port entrant n'a besoin d'être redirigé et que le boîtier n'a besoin d'aucune adresse publique — c'est ce qui rend la chose utilisable derrière le NAT d'un client.

ChampSens
Enable console managementActive le lien. L'éteindre coupe la connexion mais garde l'enregistrement, de sorte que vous pouvez le réactiver plus tard sans réinscrire la machine.
Console URLLe centre auquel ce boîtier parle.
Node NameL'étiquette que porte cette machine dans le centre. Prenez quelque chose qu'un ingénieur du support reconnaîtrait — le site, pas « firewall1 ».
Owner E-MailLe compte sous lequel le boîtier s'enregistre.
Console Register TokenAutorise l'inscription. Engendrez-le dans le centre pour votre organisation et collez-le ici ; il rattache cette machine à cette organisation et ne sert qu'une fois. Réinscrire une machine que le centre connaît déjà n'en demande pas.

Save enregistre les réglages, Re-register with console réinscrit, et Unregister retire la machine du centre.

Console identity, en dessous, est délivrée par le centre à l'inscription et est en lecture seule : les identifiants de locataire et de nœud sous lesquels ce boîtier est connu. Citez-les quand vous interrogez les exploitants du centre au sujet de cette machine.

Ce que le centre peut faire, c'est ce que vous autorisez. L'administration centrale veut dire que quelqu'un ayant accès au centre peut changer ce pare-feu. Traitez les identifiants du centre avec le même soin que ceux du boîtier — et si une machine ne doit pas être administrée centralement, laissez le lien éteint.